SecBoard
Zurück zur Übersicht
Niedrig10 / 100Konfidenz: Mittel
CVSS5.3EPSS0.2 %Ohne Zutun des Nutzers

Überwachen Sie die Herstellerinformationen für GNU binutils und spielen Sie umgehend Patches ein, sobald diese für Version 2.47 verfügbar sind.

Hoechster CVSS-Basiswert 5.3+10

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [UNGEPATCHT] [mittel] binutils: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Mehrere Schwachstellen in den GNU Binary Utilities (binutils 2.47) ermöglichen lokalen Angreifern Denial-of-Service-Angriffe und Informationslecks. Betroffen sind Linux- und UNIX-Plattformen. Es wird dringend empfohlen, die bereitgestellten Herstellerinformationen zu prüfen und umgehend Patches einzuspielen, sobald diese verfügbar sind.

SecBoard-Einordnung

Die Schwachstellen können von lokalen Angreifern ausgenutzt werden, um die Verfügbarkeit von Systemen zu beeinträchtigen oder vertrauliche Informationen preiszugeben, was zu Betriebsunterbrechungen oder Datenkompromittierungen führen kann.

Realistisch schlimmster Fall: Ein lokaler Angreifer könnte durch Denial-of-Service-Angriffe kritische Systemfunktionen lahmlegen oder durch Informationslecks sensible Daten exfiltrieren.

Key Facts

 

CVSS
5.3 · MEDIUM
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cna@vuldb.com
CVSS
5.3 · MEDIUM
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cna@vuldb.com
CVSS
5.3 · MEDIUM
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cna@vuldb.com
CVSS
5.3 · MEDIUM
EPSS
0.2%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cna@vuldb.com
CVSS
5.3 · MEDIUM
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cna@vuldb.com
CVSS
5.3 · MEDIUM
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cna@vuldb.com
CVSS
4.8 · MEDIUM
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cna@vuldb.com
CVSS
4.4 · MEDIUM
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cna@vuldb.com
CVSS
3.3 · LOW
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cna@vuldb.com
CVSS
3.3 · LOW
EPSS
0.1%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
cna@vuldb.com

Betroffen

Organisationen, die Linux- und UNIX-Plattformen mit GNU binutils Version 2.47 verwenden.

Hersteller

Gnu

Produkte

Binutils
CPE-Rohbezeichner anzeigen (1)
  • cpe:2.3:a:gnu:binutils:2.47:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie die installierte Version von GNU binutils auf allen Linux- und UNIX-Systemen, um festzustellen, ob Version 2.47 betroffen ist.
  • Stellen Sie sicher, dass ein Prozess zur schnellen Bereitstellung von Patches für kritische Systemkomponenten vorhanden ist.
1 weitere
  • Überprüfen Sie die Protokolle auf ungewöhnliche Aktivitäten oder Abstürze im Zusammenhang mit binutils, die auf eine Ausnutzung hindeuten könnten.

Offene Punkte

4
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Schwachstellen (z.B. CVE-IDs) in binutils 2.47 betroffen sind.
  • Der genaue Umfang der möglichen Informationslecks ist nicht spezifiziert.
  • Es ist nicht spezifiziert, welche Art von Informationen durch die Lecks offengelegt werden könnten.
  • Es ist nicht spezifiziert, welche spezifischen binutils-Komponenten betroffen sind.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1499Denial of Servicezugeordnet

Denial-of-Service-Angriffe

T1530Data from Information Repositorieszugeordnet

Informationslecks

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
mittel